المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : عندما يصاب الجهاز بفايروس


رحيل المشاعر
02-20-2020, 08:50 AM
عندما يصاب الجهاز بفايروس او تروجان فإن التخلص منه ليس بالأمر الصعب

السبب يعود الى برامج الانتي فايروس المحدثة دورياً او مضادات التروجونات
و في اسوأ الحالات فإن العمليات و المنافذ المفتوحة تقودنا الى اكتشاف الإصابة
فماذا اذا كانت الإصابة غير مرئية ؟
الأصابة موجودة و لكنها غير مريئة لبرامج الانتي فايروس !!!
تتصل و لا تراها الحواجز النارية
غير موجودة في العمليات و لا في بداية التشغيل و غير موجودة في الريجستري !
يحدث هذا عند الإصابة بـ ( Root Kit )
الــ Root Kit تدخل الى الجهاز بإعتبار انها احد مشغلات النظام Device Driver بالإمتداد sys في الأنظمة NT/2K/XP
و بالصيغة vxd في الأنظمة 95/98/ME
و تقوم بتنصب نفسها بحيث تتداخل مع جميع العمليات التي يقوم يها النظام
Application Program Interface (API)
فلا تتم عملية الا بعد المرور بها تسمح بما تريد و تلغي ما تريد
تقوم بإخفاء التروجونات و استثنائها من العمليات من النظام و تعمل المثل مع سجل الريجستري
لا يهم كثرة الملفات التجسسية او قلتها فبإستطاعتها اخفاء مثلاً جميع الملفات من نوع JPG
أو mp3 او اي نوع آخر
حقيقة الهكرز يقومون بعمل مثل هذه البرمجيات منذ فترة و لا تعتقد أنك في أمان مطلق مع برامج الحماية
موقع مثل يقوم بتدريب من يريد على برمجة الروت
كيت مقابل 1200 دولار في كورس مدته يومين
طبعاً لا تنسى السكن مجاناً فندق سياتل شيراتون مع وجبة غداء
بعد نهاية اليومين جميع الطلاب يصبحون قادرون على برمجة الروت كيت بأنفسهم يخفون
العمليات _ الملفات والمجلدات التي يريدون بكل بساطة
ربما ان الجيل القادم من القيروسات و التروجونات ستكون متطورة للغاية و التعرف عليها أمر صعب
عموماً طرق اكتشاف الروت كيت * المعروفة * يكون بإستخدام برامج مثل Rootkit Detector V0.62
و تعمل الأداة الصغيرة على الانظمة 2000/XP/2003
و ماذا لو كانت جديدة و غير معروفة ؟؟؟؟
للأسف في هذه الحالة اما بإعادة التشغيل في الوضع الآمن و كما نلاحظ ان هناك عدد محدد من
ملفات SYS التي تقلع في الوضع الآمن و في هذه الحالة يتسنى لبرامج الانتي فايروس رؤية
التروجان و الامساك به .. ولكن هذه الطريقة ليست ناحجة دائماً
طريقة أخرى هي بالبحث اليدوي عن ملفات Device Driver و التأكد انها موقعة رقمياً من
الشركة المنتجة سواء ميكروسوفت أو غيرها
في الحقيقة سبق لي و رأيت تروجان سب سفن يحمل توقيع ميكروسوفت الرقمي
و لكن افضل ما نستطيع فعله هو منع تنصيبها في اجهزتنا و ذلك بالدخول دائماً و ابداً بمستخدم
محدود الصلاحية user أو power user لأن تنصيب ملف sys يتطلب صلاحية ادارية بلاشك
برنامج آخر قد يمنع تنصيب الروت كيت هو Process Guard
اما في حالة الإصابة فقد حان وقت الفورمااااااااااااات ....
طريقة أخيرة لإكتشاف وجود الروت كيت هو عن طريق الريموت اكسس لأن مثل هذه
العمليات مخفية على النظام المصاب بينما انها مكشوفه عند عمل الفحص من جهاز آخر عن طريق التحكم عن بعد
و هذا ليس النوع الوحيد الذي يمثل العمليات الخفية

صاحبة السمو
02-20-2020, 01:31 PM
دَام عَطَائِكْ..
وَلَا حَرَّمْنَا أَنْتَقَائِكْ الْمُمَيِّز وَالْمُخْتَلِف دَائِمَا
تَحِيّه مُعَطَّرَه بِالْمِسْك ,

طبعي حنون
02-21-2020, 01:06 AM
دَام عَطَائِكْ..
ودام ابداعك 00
وَلَا حَرَّمْنَا أَنْتَقَائِكْ الْمُمَيِّز وَالْمُخْتَلِف دَائِمَا
تَحِيّه مُعَطَّرَه بِالْمِسْك ,

حنو
02-22-2020, 02:37 AM
طرح يستحق المتابعه ..

شكرآ لك
بإنتظار الجديد القادم ..دمت بكل خير ..

http://files2.fatakat.com/2012/9/13480877861367.gif

ولد الذيب
02-22-2020, 07:37 PM
عافااك الله http://tra-sh.com/vb/images/smilies/s2/137.gif






اشكررك على الاختيااار الجميلhttp://tra-sh.com/vb/images/smilies/s2/136.gif




ونتطلع لجديدكhttp://tra-sh.com/vb/images/smilies/s2/81.gif

رحيل المشاعر
02-22-2020, 10:52 PM
حنين
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

رحيل المشاعر
02-22-2020, 10:52 PM
صاحبه
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

رحيل المشاعر
02-22-2020, 10:52 PM
ولد
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

رحيل المشاعر
02-22-2020, 10:52 PM
طبعي
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

هيبة مشاعر
02-23-2020, 10:25 PM
http://www.tra-sh.com/up/uploads/1582483543461.gif (http://www.tra-sh.com/up/)

شموخ وايليه
02-27-2020, 11:22 PM
’،




سلمت اناملك ويعطيك الله العافيه على مجهودك
والمزيد من عطائك ومواضيعك الرائعه والجميله
ودائما في إبداع مستمرفي أنتظار المزيد
ربي يحفظك

رحيل المشاعر
02-28-2020, 05:02 AM
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

a7ases
03-28-2020, 10:42 AM
سلمت يدآك..على جميل طرحك وحسن ذآئقتك
يعطيك ربي ألف عافيه..
بإنتظار جديدك بكل شوق.
لك مني جزيل الشكر والتقدير لاعدمناك...

رحيل المشاعر
03-29-2020, 10:01 PM
هيا
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

رحيل المشاعر
03-29-2020, 10:02 PM
شموخ
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

رحيل المشاعر
03-29-2020, 10:02 PM
احساس
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

ضوء القمر
03-29-2020, 10:05 PM
_


سلُمت لِـ جَميلِ الجَلْب
لـ رُوحك يشَمرُ الَفرح عنْ أكمَامِه
/
وردة1

رحيل المشاعر
03-29-2020, 10:26 PM
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

هيبة مشاعر
04-02-2020, 09:52 AM
http://www.tra-sh.com/up/uploads/1585809646071.gif (http://www.tra-sh.com/up/)

القيصر
04-22-2020, 01:19 PM
سلمت يداك على الطرح الجميل
ننتظر جديدك القادم ب شوق
ودي وتقديري

شموع الحب
05-26-2020, 12:48 PM
يعطيك العافية ع الجلب الرآئع
شكراً لجمآل عطآءك

وآفر الشكر
..،http://www.7ophamsa.com/vb/images/icons/rose.gif

رحيل المشاعر
06-20-2020, 10:21 PM
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

MS HMS
06-25-2020, 11:40 PM
*,
، /،
طرح رآئع وراقي
تحية عطرة ل روحك الجميلة
شكراً لك من القلب على هذآ العطاء
وردة1

بحـر
07-02-2020, 09:37 PM
كالعادة ابداع رائع وطرح يستحق المتابعة
شكراً لك بانتظار الجديد القادم دمت بكل خير

رحيل المشاعر
07-04-2020, 11:37 PM
هموسس
منوره بتواجدك
لروحك الجوري

رحيل المشاعر
07-04-2020, 11:37 PM
جنتل
منوره بتواجدك
لروحك الجوري

ملآذ
07-09-2020, 06:42 PM
_









انتقاء رائع ومتفّرد
وعطاء بآذخ لامس سماء الابدآع
دمت ي طٌهر .

رحيل المشاعر
07-21-2020, 03:39 PM
يعطيك العافيه وتسلم يدينك
لروحك الجوري
ودي

خياط
05-25-2021, 02:03 AM
,‘*
أختيااار أكـثر من رااائـع ’
وُجودك لـه وآقعٌ مُختلف / وكله تميز ..
شُكراً تمتد عميقاً وتنتشي لك بالورد
|‘,:118:

رحيل المشاعر
06-03-2021, 09:58 PM
يعطيك العافيه ويسلم يدينك
لروحك الجوري
وودي